FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。 FreeRDP 存在数字错误漏洞,该漏洞源于 zgfx_decompress_segment 函数中的整数下溢导致越界读取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-40187 | 7.3 HIGH | Use-After-Free in FreeRDP |
| CVE-2023-39355 | 7.0 HIGH | FreeRDP Use-After-Free in RDPGFX_CMDID_RESETGRAPHICS |
| CVE-2023-40567 | 6.5 MEDIUM | Out-Of-Bounds Write in FreeRDP |
| CVE-2023-40569 | 6.5 MEDIUM | Out-Of-Bounds Write in FreeRDP |
| CVE-2023-40574 | 6.5 MEDIUM | Out-Of-Bounds Write in FreeRDP |
| CVE-2023-40186 | 6.5 MEDIUM | IntegerOverflow leading to Out-Of-Bound Write Vulnerability in FreeRDP |
| CVE-2023-39354 | 5.9 MEDIUM | FreeRDP Out-Of-Bounds Read in nsc_rle_decompress_data |
| CVE-2023-39350 | 5.9 MEDIUM | Incorrect offset calculation leading to denial of service in FreeRDP |
| CVE-2023-40576 | 5.3 MEDIUM | Out-Of-Bounds Read in FreeRDP |
| CVE-2023-40575 | 5.3 MEDIUM | Out-Of-Bounds Read in FreeRDP |
| CVE-2023-40188 | 5.3 MEDIUM | Out-Of-Bounds Read in FreeRDP |
| CVE-2023-39356 | 5.3 MEDIUM | Missing offset validation leading to Out-of-Bounds Read in FreeRDP |
| CVE-2023-39352 | 5.3 MEDIUM | Invalid offset validation leading to Out Of Bound Write in FreeRDP |
| CVE-2023-39353 | 5.3 MEDIUM | Missing offset validation leading to Out Of Bound Read in FreeRDP |
| CVE-2023-39351 | 5.3 MEDIUM | FreeRDP Null Pointer Dereference leading denial of service |
| CVE-2023-40589 | 4.3 MEDIUM | FreeRDP Global-Buffer-Overflow in ncrush_decompress |
No comments yet